Gord3n89 0 Geschrieben 28. Januar 2014 Melden Geschrieben 28. Januar 2014 (bearbeitet) Hallo, ich versuche seit letzten Freitag einen neuen RADIUS-Client in unser Firmen Netzwerk hinzuzufügen. Leider haut dies überhaupt nicht hin. Der Radius Dienst (Netzwerkrichtlinienserverdienst) läuft auf 2 DCs , funktioniert auch einwandfrei. Ich habe auf beiden DCs unter RADIUS-Clients den neuen Access Point (Linksys WA701ND) hinzugefügt , Anzeigename vergeben , richtige IP eingestellt, Gemeinsamer geheimer Schlüssel eingetragen. Das sollte alles passen. Die Verbindungsanforderungsrichtlinien besagen lediglich dass sich Clients zwischen Sonntag 0 Uhr und Montag 24 Uhr verbinden dürfen. In der Netzwerkrichtlinie wird der Zugriff allen Computern aus der Sicherheitsgruppe "WLAN-Zugriff" gewährt. Diese Einstellungen sind auf beiden Domänen-Controller gleich. Die Ereignisanzeige von beiden Servern spuckt mir folgendes aus: DC1: Netzwerkrichtlinien- und Zugriffsdienste: >> Eine LDAP-.Verbindung mit dem Domänencontroller DC1.XXX.local für die Domäne XXX wurde hergestellt. DC2: (Auf den sind auch die APs als Radius Server IP eingestellt) Netzwerkrichtlinien- und Zugriffsdienste: >> Der Netzwerkrichtlinienserver verweigerte einem Benutzer den Zugriff. Wenden Sie sich an den Admin...blabla NAS. NAS-IPv4-Adresse: (IP des neuen APs) Ursache: Die Verbindungsanforderung stimmte mit keiner konfigurierten Netzwerkrichtlinie Das Benutzerkonto mit dem ich diese Wlan Verbindung herstellen konnte war der Domänen-Admin. Die APs sind beide Identisch eingestellt , bei dem neuen AP habe ich nur die SSID um ein "test" erweitert... Die Verschlüsselung ist jeweils WPA2 Enterprise. Ich hoffe ihr könnt mir helfen und versteht mein Problem - auch wenn die Beschreibung evtl. ein wenig mau ist. schonmal danke !! Okay , hab sich erledigt , es funktioniert jetzt :D Kurz getestet was passiert wenn ich in der SSID das "test" weglasse...es geht ;) bearbeitet 28. Januar 2014 von Gord3n89 Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.